- Steam eliminó Beyond the Dark después de que el malware asociara el juego gratuito con el robo de carteras cripto.
- Eric Parker dijo que los archivos DLL maliciosos escaneaban direcciones MAC, extensiones de Chrome y datos de usuario.
- El caso sigue a BlockBlasters, donde malware drenó más de 150.000 dólares de las carteras cripto.
Un juego gratuito de Steam ha sido eliminado después de que investigadores y jugadores lo relacionaran con malware supuestamente creado para escanear datos de usuarios y atacar carteras de criptomonedas.
Kyunghyang Games informó el 19 de mayo que ‘Beyond the Dark’, un título de survival horror ambientado en una mansión oscura, había sido señalado por el YouTuber extranjero de TI Eric Parker. Parker publicó un vídeo en YouTube el 18 de mayo analizando el título y dijo que era difícil jugar con normalidad.
Reclamación de malware centrada en datos de navegador y cartera
Según Kyunghyang Games, el análisis de Parker encontró código malicioso dentro de los archivos DLL del juego. El código supuestamente buscaba en las direcciones MAC y extensiones de Chrome de los usuarios. Ese hallazgo generó preocupación, ya que las extensiones de Chrome pueden incluir herramientas de monedero cripto como MetaMask.
El informe también indicó que el programa contactó con un servidor externo para descargar más software malicioso. Las reseñas de la comunidad de Steam también advirtieron que Beyond the Dark robó datos del navegador e información de carteras criptográficas.
Una reseña decía que el título ya no estaba disponible en la tienda de Steam. Kyunghyang Games dijo que Parker relacionó el incidente con títulos maliciosos anteriores en Steam. Describió el archivo como «100% malware» y advirtió a los usuarios que no lo ejecutaran.
Valve retira el juego tras la difusión de advertencias públicas
MalwareBazaar también listó un ejemplo vinculado a Beyond the Dark. La entrada nombraba a Parker como reportero y etiquetaba el archivo como «exe», «stealer» y «steam». El anuncio describía el archivo como una DLL maliciosa incluida en la campaña del juego.
En el mismo sentido, Pirat_Nation, un analista técnico y de juegos, dijo que los usuarios que lo descargaron o jugaron deberían eliminarlo inmediatamente. El analista también aconsejó a los usuarios afectados realizar un escaneo completo de virus, cambiar contraseñas importantes y revisar las carteras cripto en busca de fondos perdidos.
También se les indicó a los usuarios que trasladaran los saldos restantes de la cartera a una nueva cartera segura en otro dispositivo. Además, Valve eliminó Beyond the Dark de Steam tras el análisis público de Parker, según Kyunghyang Games.
Las páginas de la comunidad, por otro lado, posteriormente incluyeron avisos y advertencias de usuarios después de que los jugadores marcaran el título.
La retirada de Steam renueva las preocupaciones sobre malware dirigido a criptomonedas
El caso sigue a otro incidente de malware en Steam que involucra a BlockBlasters. El investigador de criptomonedas ZachXBT informó en septiembre de 2025 que Steam eliminó BlockBlasters después de que el malware drenara más de 150.000 dólares de las carteras cripto de las víctimas.
Un streamer afectado supuestamente perdió 32.000 dólares mientras recaudaba fondos para el tratamiento del cáncer. Kyunghyang Games también citó a BlockBlasters como un caso previo relacionado con el robo de una cartera y datos de usuario.
Por ahora, la última eliminación de juegos de Steam añade un nuevo escrutinio a las descargas gratuitas en las principales plataformas de juego. También muestra cómo las campañas de malware pueden atacar a los usuarios de criptomonedas mediante software que a primera vista parece inofensivo.
Relacionado: El hackeo del protocolo Echo agota 816.000 dólares tras falsificar eBTC Mint
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.